召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4055|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
$ T9 U: R( B/ ?% V1 C
  H2 h$ K/ E4 Y( q- ?一、启动服务
4 |% K8 B5 Z0 k! y  L1 t如果没有安装,可以使用yum install firewall& i& V; x  N! {1 I4 g" _
系统默认是已经安装了,但是没有启动
2 A: x0 k; b* m& \& N1、开机自启动  v! b, C1 X6 p9 N- f) w- F- L
systemctl enable firewalld: W' j" M# V, g3 \/ z1 E
2、启动服务
9 d8 h8 C1 |7 ]) Q9 `! wsystemctl start firewalld& x# b/ [1 U9 Q
二、向防火墙添加可以外部访问的端口
% N5 {% R* Y$ Ufirewall-cmd --zone=public --add-port=80/tcp --permanent & H- `) y& Q7 h# K8 b) b) d6 W2 \
以下是常用的端口% s* L: l. ]9 N, M
firewall-cmd --zone=public --add-port=443/tcp --permanent4 s* @  u* K- Y6 J, L. G
firewall-cmd --zone=public --add-port=22/tcp --permanent
, R" s3 h/ Y, I/ F0 B) V  \5 x1、如果需要添加一段端口的话,使用以下命令
! i+ D, T  n; o: K0 y1 qfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent0 E$ ^- t4 G* ]- V( a: Q
这儿是指添加101个端口
, }- T8 L5 Y0 \, z' o9 v3 I三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  I7 s, O- J- I% C# F6 b
具体的服务名称在以下路径里有一个文件就是一个service 名称6 V5 z" s" V: }+ Z" z
/usr/lib/firewalld/services4 c. j8 @# K  s# T6 i+ n# g
% x! N) n5 f) c) Y) e/ I
四、添加完端口之后需要让防火墙生效
! H1 b& V( R  z: D, W7 W! C1、重新加载7 n- L3 b- F( h4 k
firewall-cmd --reload
0 r9 s6 d3 t" K) T" ~% ]: l2、查看当前已经开放的端口2 P) P4 A' p( R7 g
firewall-cmd --list-ports
/ j7 x* t& t/ d$ C! K2 _firewall-cmd --list-all  I3 K' I% J$ z. x5 P
3、删除某个不用的端口
, X4 I3 E$ ~+ o* P( ^firewall-cmd --zone=public --remove-port=8084/tcp --permanent; y9 i7 D$ G. e! i' M5 _
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的2 _0 k( `$ S1 w8 h
, V7 C4 ^3 H5 Y- l  s# U

; U& M: V& q/ [5 a" l  O: |2 `5 N
0 X, O. p  U  W  g  S
其他常用命令7 p( f4 V' Z+ w, J% I- f

5 x6 H1 O' S5 A, {+ e; g: O! U

6 @. H" H# g1 ~3 ~% A& i6 D' f
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    " c9 A& T, E; r3 o$ J
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    / d2 L' {4 e  _" n) z" m4 X, H' b
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal4 G' W# ]! u! o
  4. firewall-cmd --add-service=http    #暂时开放http  N0 x6 q0 C4 N% w8 F5 {, a9 {
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    4 m1 b1 u; U' T9 J+ x" A
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口8 O' a2 T+ Z2 N7 m9 w) F
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务- V' f9 {, e# [% _& T- ^9 m
  8. firewall-cmd --reload   #重新加载配置$ {: x4 Q5 b3 `) T# n( p
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

. Y7 J! n% O$ S3 G9 T- D, \% \
* n, ~# }6 j% w7 G( y* C3 @8 G3 U7 o! |0 }/ [9 G7 r9 O

# |- v3 e- q9 X! `, g
9 Z( }* V+ S1 y9 B$ w

; ^4 E$ n0 h$ T& O/ r

9 P. K1 Q- e" b* [% d4 E- K* Z; i/ G5 }! k- O

3 P4 P3 g! Z# ]6 Q  ?& W6 Y
3 I+ ^: D. Z: E- E/ o8 x1 F  ^0 U9 F  R$ \" i
3 L7 ^/ N$ N2 f& i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-29 04:49 , Processed in 0.033695 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表